This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

High Availability Automatic Configuration

Hi, I'm running 2 Astaro 220 with the latest firmware update. I'm going to set in High Availabilty both, but I'm taking many problems to do it.

First of all I try, this configuration: 

- Astaro 1 -> All interfaces defined except eth3, reserved for the HA (eth0 internet connection, eth1 LAN, eth2 DMZ, etc)

- Astaro 2 -> Default Configuration, (ip 192.168.0.1 in eth0) and make a connection via crossover cable from my laptop to activate the HA configuration.

As documentation says, Astaro 1 is up more time than astaro 2 so, Astaro 1 itself configure as master and astaro 2 as slave. All the etherne links has a cable linked to the switch and the eth3 has an crossover cable between both Firewalls.

So, the Led Panel says that HA is ok and Active in both firewalls, but I can't administrate the Astaro 2, in any way, webadmin or ssh. 

My doubt is, how, i must configure the Astaro 2 in their interfaces? Same configuration as the Astaro 1? I thought that, Master gives configuration to Slave, but i dont think so it'll do it.

Any experience about it?

Thanks in advance


This thread was automatically locked due to age.
Parents Reply Children
  • Yeah, but, how can I administrate the Slave Astaro? So, I've two IP addresses to the WAN Interface of each Astaro, and I want to assign it. I have only access to the Master Node. Hoy can I enter to the web admin of the second astaro?

    In the High Availability Chapter, appears two nodes, both in ACTIVE mode with the same version of firmware.

    If I want to update the slave node, for example, if i cant administrate, i wouldnt do it...

    Thanks in advance

    regards
  • You CANT access the WebAdmin of the Slave ASG!

    Both units act as ONE unit. There is no need to configure
    other IP addresses on the Slave node, because the same
    IP addresses are used as configured on the Master node.
  • so, you mean, that, if I update via up2date the firmware of master unit, the slave unit update too itself?

    if I put a rule in the packet filter or nat, will be replicated on the slave unit?

    thanks in advance

    regards
  • Yes... all changes and up2dates are replicated.

    CTO, Convergent Information Security Solutions, LLC

    https://www.convergesecurity.com

    Advice given as posted on this forum does not construe a support relationship or other relationship with Convergent Information Security Solutions, LLC or its subsidiaries.  Use the advice given at your own risk.